2016年-数据局_普华永道:ATM诈骗:你是否知道自己的银行卡数据已被泄露_4页_412kb
报告摘要
ATM诈骗:你是否知道自己的银行卡数据已被泄露?
核心内容
ATM诈骗是一种利用自动取款机进行非法取款的犯罪行为,近年来随着技术的发展,诈骗手段不断升级,对用户和金融机构的安全构成严重威胁。本文详细介绍了ATM诈骗的演变过程、最新技术手段以及金融机构应采取的安全措施。
主要观点
-
ATM诈骗的演变
ATM诈骗最早依赖于用户银行卡和PIN码的盗取,但随着技术进步,犯罪手段日益复杂。- 早期诈骗:通过在ATM读卡器中植入设备,盗取用户银行卡信息。
- 近年趋势:利用网络电缆篡改,盗取账户数据,制作虚假银行卡进行取款。
- 最新趋势:无需用户银行卡或数据,直接通过恶意软件在ATM上取款。
-
新型诈骗手段
- ATM头彩恶意软件:一种新型的高端犯罪方式,通过在ATM更新或补丁过程中植入恶意代码,使犯罪分子无需接触银行卡即可提取资金。
- 该软件已在欧洲、美洲和亚太地区出现,显示出网络罪犯对亚太地区的兴趣和攻击意图。
-
诈骗案件频发与严重性
- 中国大陆及香港地区ATM读卡器诈骗案件在过去十年中持续上升。
- 2010年北京宣文区发生以假乱真的ATM诈骗案。
- 2015年菲律宾案件中,犯罪分子通过篡改网络电缆盗取数据。
- 日本2023年5月的案件中,犯罪分子在3小时内利用1,600多张虚假银行卡盗取1,300万美元。
关键信息
- 诈骗技术升级:犯罪分子不再依赖用户银行卡或数据,而是通过远程攻击和恶意软件实现非法取款。
- 数据来源:多数案件中的银行卡数据均来源于南非标准银行,显示了数据泄露的严重性。
- 安全威胁:随着诈骗手段的复杂化,金融机构面临更高的网络攻击风险,需采取多层次防御策略。
- 安全建议:
- 人员管理:严格审查所有接触ATM的人员,包括员工、合同工、程序员和第三方供应商。
- 技术防护:安装视频分析工具、震动/热/光感应器,实现远程监控和异常行为检测。
- 物理防护:加固ATM外围设备,防止物理入侵,移除或限制默认密码和外部媒介的使用。
- 系统安全:禁用通过外部媒介(如CD或USB)重启ATM的功能,防止恶意软件植入。
金融机构应对措施
为了有效防范ATM诈骗,金融机构应采取以下综合安全策略:
- 网络安全:加强ATM网络系统的防护,防止数据被非法截取或篡改。
- 反诈骗措施:部署先进的反欺诈系统,实时监控交易行为,识别异常操作。
- 内部威胁管理:加强对内部人员的监管,防止内部人员成为攻击的媒介。
专家联系方式
如需进一步了解ATM诈骗及防范措施,可联系以下普华永道专家:
-
黄景深
普华永道中国网络安全咨询服务主管合伙人
+852 2289 2719
kenneth.ps.wong@hk.pwc.com -
洗嘉乐
普华永道中国网络安全咨询服务合伙人
+86 (10) 6533 2937
samuel.sinn@cn.pwc.com -
张俊贤
普华永道中国网络安全咨询服务合伙人
+86 (21) 2323 3927
chun.yin.cheung@cn.pwc.com -
颜国定
普华永道中国网络安全咨询服务合伙人
+852 2289 1935
kok.t.gan@hk.pwc.com -
Marin Ivezic
普华永道中国网络安全咨询服务合伙人
+852 2289 1817
marin.ivezic@hk.pwc.com
总结
ATM诈骗已从传统的物理盗取转向更复杂的网络攻击,甚至出现无需用户参与的恶意软件攻击。金融机构需加强人员管理、技术防护和系统安全,以应对不断升级的威胁。及时引入主动防御机制和大数据分析,是防范此类犯罪的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载